ESC
开源 更新于 2026-08-01 00:00 1 分钟阅读

qm: 工作用多人协作代理工具

qm是面向工作的开源多智能体协作工具,支持Slack与网页端,专为初创公司设计。它提供隔离作用域与协作频道,基于开源架构可灵活切换模型框架,集成检索、应用构建、邮件处理

来源:GitHub

qm: 工作用多人协作代理工具

qm

面向工作的多智能体协作工具。支持Slack和网页端。

QM网页界面:两个并发会话,侧边栏展示个人文件、定时任务、密钥库、部署、记忆和技能

QM是什么?

大多数智能体都被设计为个人助手。你可以让它为整个公司工作,但很快就会变得复杂。QM专为初创公司设计。员工各自拥有独立的隔离工作空间,互不干扰地独立工作,同时也能在频道、群组消息和项目中与智能体协作。

每个人和每个房间都有各自的作用域记忆、文件、密钥库视图、权限、定时任务、Web应用和持久化沙箱。

它基于开源理念构建。选择你自己的工具框架和模型并可随时切换——Pi、OpenCode、Codex和Claude Code都驱动着同一个核心,因此部署不会绑定任何单一供应商。

功能特性

  • 个人与共享作用域。 用户可以将智能体个性化为自己的助手,同时仍在Slack频道和项目中与其协作。
  • Slack与网页端。 相同的身份和配置可在Slack和网页应用间无缝衔接。
  • 管理控制。 设置组织级配置、安全策略,以及可用的工具框架和模型。
  • 网页应用。 创建自定义内部应用并发布给指定人员。
  • 共享技能。 技能按作用域归属,可通过授权共享,经管理员审核后可推广至整个组织,也可从Git仓库导入技能包。
  • 后台工作。 定时任务和监视器在无人值守时运行任务。

能用来做什么

  • 搜索内部笔记、电子邮件、文档、数据库和网络
  • 从企业知识库中检索信息
  • 构建内部应用,发布给指定人员并保持数据更新
  • 根据历史邮件学习你的写作风格,然后按计划分类处理收件箱——包括标签和回复草稿
  • 在现有代码库中工作:运行测试、创建PR、监控CI、检查系统日志
  • 在共享频道中跟踪项目并发布更新和跟进

架构

flowchart LR
 DB[("Postgres<br/>会话 · 记忆 · 队列")]

 subgraph CORE["无头核心"]
 API["API · 身份验证 · 策略 · 调度器"]
 LOOP["智能体循环<br/>(Pi, OpenCode, Claude Code)"]
 API <--> LOOP
 end

 SBX["按作用域隔离的沙箱<br/>文件 · 工具 · 已登录服务"]

 DB <--> API
 LOOP <--> SBX

加载中

每个回合都通过中央核心运行,核心可使用多种模型和工具框架生成响应。Postgres持久层存储用户数据、会话历史和其他持久化状态。智能体拥有小型固定的工具接口;其中一个工具是execute,它在作用域的独立沙箱中运行命令——这是它的持久化计算机,安装的工具会保持可用。Web界面、管理面板和公共门户都是核心HTTP API之上的可选插件; Slack是一个可选的进程内插件,由核心通过直接服务客户端启动和监管。

核心本身是通用的。所有特定于公司的内容——组织配置、自定义工具和技能、沙箱镜像、基础设施——都位于部署目录中,由qm CLI进行验证和部署。每个基础组件(工具框架、会话存储、沙箱、记忆)都位于接口之后,因此生产实现可以通过一个接线文件进行替换。

安全与密钥管理

QM的方法遵循OpenCode、Codex和Claude Code等本地编码智能体的模式:智能体以其代理身份执行操作,使用用户的凭证和权限,所有操作都会被审计。组织选择一种安全策略,更窄的作用域只能收紧策略:

  • 严格 ——除了两个无效果的回合结束工具外,每次工具框架调用都需暂停等待人工批准。
  • 自动(默认)——分类器在数据和工具结果到达模型前,对带有来源标签的外部数据进行筛查;部署可将其指向自己的筛查代理。
  • 危险 ——不进行内容筛查,工具调用间无需暂停。

预先声明的命令策略——对递归删除或破坏性SQL等操作设置的审批规则和硬拒绝——在所有策略下都适用,包括危险策略。

SECURITY.md 中包含威胁模型、运营者假设和已知限制。

为你的组织部署

创建一个组织拥有并依赖 @yc-software/qm 的部署仓库:

npm exec --yes --package=@yc-software/qm@latest -- \
 qm init . --or